Las amenazas HTTPS crecen más del 314 % hasta 2021: informe

La firma de seguridad cibernética Zscaler ha publicado su último Informe sobre el estado de los ataques cifrados, que destaca el crecimiento de las amenazas HTTPS desde enero, así como otros ataques que enfrentan las empresas de tecnología y los minoristas.

El informe encontró que las amenazas HTTPS aumentaron en más del 314 %, mientras que los ataques a las empresas de tecnología aumentaron en un 2300 % y las empresas minoristas experimentaron un aumento del 800 % en los ataques. Según el informe, la industria tecnológica representó el 50% de todos los ataques que rastrearon. Las instancias de malware aumentaron un 212 % en el informe y el phishing aumentó un 90 %.

También: Microsoft advierte sobre un aumento en los ataques de rociado de contraseñas

El informe rastrea más de 20 mil millones de amenazas bloqueadas a través de HTTPS y analiza alrededor de 190 mil millones de transacciones diarias a través de su Zero Trust Exchange que tuvo lugar de enero a septiembre. A partir de ahí, el equipo de investigación de Zscaler ThreatlabZ revisa los datos para compilar el informe.

Deepen Desai, CISO de Zscaler, dijo que la mayoría de los equipos de seguridad y TI de las empresas luchan por implementar políticas de inspección SSL/TLS debido a la falta de recursos informáticos y/o problemas de privacidad.

«Como resultado, los canales encriptados crean un punto ciego significativo en sus posturas de seguridad. El nuevo informe de Zscaler sobre el estado de los ataques encriptados demuestra que la forma más efectiva de prevenir los ataques encriptados es con una arquitectura proxy escalable basada en la nube para inspeccionar todos los ataques encriptados. tráfico, que es esencial para una estrategia holística de seguridad de confianza cero», dijo Desai.


Ver también: Seguridad en la nube: una guía comercial de herramientas esenciales y mejores prácticas.


Los investigadores descubrieron que la criptominería es cada vez menos frecuente a medida que los ciberdelincuentes avanzan hacia opciones más lucrativas como el ransomware.

Zscaler señaló que es probable que aumenten los ataques a los minoristas durante la temporada navideña a medida que más empresas ofrezcan opciones de compra digital y promuevan soluciones de comercio electrónico.

La compañía predice una ola de ataques de malware y ransomware dirigidos a plataformas de comercio electrónico y sistemas de pago digital entre el Black Friday y Navidad.

«Además, a medida que el mundo comienza a volver a la normalidad y se abren empresas y eventos públicos en todo el mundo, muchos empleados siguen trabajando en entornos relativamente inseguros. Obtener acceso a sistemas críticos de puntos de venta es extremadamente atractivo para los ciberdelincuentes. ya que abre la puerta a enormes ganancias», señaló el informe.

Las organizaciones gubernamentales y de atención médica vieron una disminución en los ataques, pero en general, siete industrias vieron un aumento en las tasas de ataques debido a las amenazas en el tráfico SSL y TLS.

Desai atribuyó la disminución al mayor escrutinio de las fuerzas del orden tras los ataques al Oleoducto Colonial y otras industrias críticas. Desai señaló que tanto la atención médica como el gobierno fueron los sectores más frecuentemente atacados en 2020, lo que llevó a muchas organizaciones dentro de ambas industrias a endurecer su postura de seguridad.

También: Los mejores regalos para hackers

El Reino Unido, EE. UU., India, Australia y Francia lideraron el camino como los cinco principales objetivos de los ataques cifrados.

Cuando se desglosó por región, los investigadores de Zscaler ThreatLabz descubrieron que Europa experimentó la mayor cantidad de ataques con más de 7200 millones, seguida por la región de Asia Pacífico con casi 5000 millones y América del Norte, que tuvo alrededor de 2800 millones. El Reino Unido lideró Europa con 5.400 millones de ataques encriptados dirigidos a ellos, seguido por EE. UU. e India, que recibieron más de 2.000 millones de ataques.

Deja un comentario